Saya baru saja menggunakan www.ssllabs.com dan menjalankan beberapa tes - server saya dibatasi hingga kelas B karena server saya menerima RC4
Server ini menerima sandi RC4, yang lemah. Nilai dibatasi hingga B.
Saya telah meneliti dan menemukan bahwa untuk menonaktifkan RC4 saya perlu menambahkan 3 kunci, dan mengatur kata kunci yang diaktifkan untuk 0 Tautan dan Tautan
Saya telah melakukan ini untuk RC4 40/128
, RC 56/128
danRC4 64/128
Saya kemudian me-restart server saya. Ketika server dinyalakan kembali, saya memverifikasi Perubahan Registri telah dilakukan, dan semuanya - semua 3 ada dan ketiga memiliki nilai yang diaktifkan ditetapkan ke 0.
Saya kembali ke ssllab, menghapus cache, menjalankan kembali tes dan mengembalikan hasil yang sama (dibatasi ke B karena RC4 diaktifkan).
Pada tahap ini, saya tidak yakin apa artinya ini - jika SSLLab menunjukkan hasil yang salah (saya akan berasumsi tidak), sudahkah saya menonaktifkan RC 4.
Bagaimana saya bisa tahu jika saya berhasil menonaktifkan RC4
Edit
Saya juga melihat KB tentang ini http://support.microsoft.com/kb/2868725?wa=wsignin1.0 jadi coba sekarang ... Saya sudah melakukan perubahan registri yang sama tetapi, ketika saya mencoba mengunduh 64 bit versi untuk W2008 R2 Standar, gagal menginstal dengan pesan kesalahan
Pembaruan tidak berlaku untuk komputer Anda
Jawaban:
Ada alat untuk memeriksa urutan sandi dalam GUI. Ini bekerja untuk saya setiap saat. (Cobalah di mesin uji jika Anda tidak mempercayai exe.)
Microsoft merilis penasihat keamanan tentang RC4 di mana mereka menjelaskan cara menonaktifkan RC4 di sisi klien dan server. Sekarang praktik terbaik untuk menonaktifkan RC4.
Jangan lupa untuk melakukan Pembaruan Windows di penasihat keamanan karena ada
schannel
pembaruan yang harus dilakukan sebelum memperbarui urutan sandi.Ketika pembaruan selesai, Anda dapat menggunakan alat (IISCrypto) , tambalan penasihat Microsoft, atau memperbarui sendiri registri windows:
(Hati-hati. Cadangkan registri Anda terlebih dahulu.)
sumber
RC 128/128
yang tidak tercantum dalam tautan yang saya kutip. MenambahRC 128/128
dan mengatur kata yang Diaktifkan ke 0 telah menyelesaikan masalah.RC4 128/128
atau ada yang terpisahRC 128/128
?